Соображения безопасности¶
Следующие модули имеют особые требования к безопасности:
hashlib: all constructors take a «usedforsecurity» keyword-only argument disabling known insecure and blocked algorithmshttp.serverне подходит для производственного использования, реализуя только базовые проверки безопасности. См. security considerations.randomне следует использовать в целях безопасности, вместо этого используйтеsecretsshelve: shelve is based on pickle and thus unsuitable for dealing with untrusted sourcestempfile: mktemp is deprecated due to vulnerability to race conditionszipfile: maliciously prepared .zip files can cause disk volume exhaustion